P11555
(百分比(南港棧))
超級版主
UID 5
精華
0
積分 1784
帖子 384
威望 8
P幣 861 $
經驗 531 點
閱讀權限 200
註冊 2000-1-1 來自 中華民國
狀態 離線
|
|
弱點通告:Adobe Reader and Acrobat 含有多個可能造成遠端執行任意程式碼的漏洞,請使用者儘速更新,以免受駭! | |
| | | 2009/10/16 | | | 風險等級: | 高度威脅 | | | 摘 要: | Adobe Reader and Acrobat 被發現含有多個弱點,惡意人士可藉由引誘使用者開啟電子郵件附件之惡意PDF 檔案或前往瀏覽惡意網站等方式讓使用者系統受駭,接下來惡意人士即可規避安全限制、取得機敏資訊、造成系統當機以及遠端執行任意程式碼。
目前受影響的有Adobe Reader and Acrobat 9.1.3 、8.1.6、7.1.3 以及先前的版本,中華電信SOC 在此建議使用者應儘速上網下載更新,以降低受駭風險。 | | | | | | | 影響系統 : | - Adobe Reader version 9.1.3 and prior (Windows, Macintosh, and UNIX)
- Adobe Reader version 8.1.6 and prior (Windows, Macintosh, and UNIX)
- Adobe Reader version 7.1.3 and prior (Windows and Macintosh)
- Adobe Acrobat version 9.1.3 and prior (Windows, Macintosh, and UNIX)
- Adobe Acrobat version 8.1.6 and prior (Windows, Macintosh, and UNIX)
- Adobe Acrobat version 7.1.3 and prior (Windows and Macintosh)
| | | | | | | | 解決辦法: | - 至Adobe官方網站下載Adobe Acrobat and Reader versions 9.2 、8.1.7 、7.1.4 或更新的版本進行升級。
| | | | | | | 細節描述: | Adobe Reader and Acrobat 被發現含有多個弱點,當在處理含有特殊格式資料的PDF 檔案時,可能會引起記憶體損毀、整數及堆積溢位、陣列索引及輸入驗證錯誤等情形。
惡意人士可藉由引誘使用者開啟電子郵件附件之惡意PDF 檔案或前往瀏覽惡意網站等方式讓使用者系統受駭,即可規避安全限制、取得機敏資訊、造成系統當機以及遠端執行程式碼。
受此弱點影響的版本為Adobe Reader and Acrobat 9.1.3 、8.1.6 、7.1.3 以及先前的版本,中華電信SOC 建議使用者應儘速上網更新至Adobe Acrobat and Reader versions 9.2 、8.1.7 、7.1.4 或更新的版本,以降低受駭風險。 | | | | | | | 參考資訊: | Adobe
VUPEN
Secunia |
|
|
|
|